Руководитель направления информационной безопасности
Alatau City Invest ищет руководителя направления информационной безопасности в Алматы. Нужно управлять стратегией ИБ, взаимодействовать с IT и подрядчиками, готовить компанию к аудитам и реагировать на инциденты. Требуется опыт от 5 лет в финансовом секторе, руководящий опыт от 2 лет и сертификаты вроде CISSP или CISM.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
Почему стоит к нам присоединиться? Alatau City Invest - современный онлайн-брокер, предоставляющий клиентам полный доступ к инвестиционным инструментам: от фондового рынка Казахстана до крупнейших мировых бирж США и Европы. С 2004 года Alatau City Invest стал проводником в мир инвестиций для тысячи клиентов, объединив в себе технологии, экспертизу и удобство. Наша цель - сделать инвестиции доступными каждому благодаря понятному интерфейсу, прозрачным условиям и надёжной поддержке. В основе нашей философии - развитие финансовой культуры в Казахстане. Мы верим, что каждый может стать инвестором, если у него есть надёжный партнёр. Основные задачи: • Руководство сотрудниками направления ИБ; • Взаимодействие с IT-департаментом и внешними поставщиками решений; • Участие в выборе и внедрении новых ИБ-решений; • Проведение awareness-программ; • Подготовка компании к аудитам и проверкам; • Организация процесса реагирования на инциденты ИБ и расследование инцидентов; • Взаимодействие с SOC/подрядчиками по вопросам мониторинга; • Разработка сценариев реагирования и планов непрерывности бизнеса; • Проведение оценки рисков информационной безопасности; • Анализ уязвимостей и контроль устранения выявленных рисков; • Организация процессов threat management и vulnerability management; • Контроль защиты критически важных информационных активов; • Разработка и реализация стратегии информационной безопасности компании; • Формирование политики, стандартов, регламентов и процедур ИБ; • Организация системы управления информационной безопасностью; • Контроль соблюдения требований информационной безопасности всеми подразделениями компании; • Разработка roadmap по развитию ИБ. Наши пожелания по hard skills: • Высшее образование; • Опыт работы в финансовом секторе в сфере информационной безопасности не менее 5 лет; • Опыт работы на руководящей должности не менее 2 лет; • Управление рисками; • Знание современных угроз и методов защиты информации; • Опыт взаимодействия с аудиторами и регуляторами; • Знание законодательства РК в области защиты информации и персональных данных; • Windows/Linux administration, Active Directory, Cloud Security, SIEM/SOC, IAM/PAM, Endpoint security, Cryptography basics, Incident Response Vulnerability Assessment, Penetration Testing basics, Business Continuity Planning; • Наличие одного из сертификатов CISSP, CISM, CRISC, ISO/IEC 27001 или иных эквивалентных международных сертификаций выданных в соответствии с ISO/IEC 17024. Наши пожелания по soft skills: Высокий уровень ответственности, системное мышление, лидерские качества, навыки кризисного управления, аналитический склад ума, конфиденциальность и этичность, проактивность и внимательность к деталям.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Старший эксперт ИБ
~500 000 – 700 000 ₸ оценка
Вакансия специалиста по безопасности приложений (Application Security/DevSecOps) в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP Top 10 и CI/CD. Предлагают официальное оформление, ДМС, 28 дней отпуска и работу в офисе в Алматы.
Инженер Access Security
~500 000 – 700 000 ₸ оценка
Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.
SOC Architect
~4 867 058 ₸ оценка
Вакансия для специалиста по кибербезопасности: проектирование архитектуры SOC для IT и OT сред в энергетике. Требуется опыт в стратегии безопасности, управлении журналами и реагировании на инциденты. Предлагается руководящая роль в определении стандартов безопасности.
Senior Information Security Analyst
Вакансия для специалиста по информационной безопасности: анализ инцидентов на 2-й линии SOC, работа с SIEM и EDR, настройка Positive Technologies. Проект на 6-12 месяцев, удаленно, частичная занятость, оформление по ГПХ или ИП.
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Компания Verigram, занимающаяся цифровой идентификацией и биометрией, ищет специалиста по информационной безопасности. Нужно развивать ИБ-процессы, адаптировать инфраструктуру под законодательство РК и международные стандарты, внедрять DevSecOps. Требуется опыт от 5 лет, знание ISO 27001 и регуляторики РК. Предлагают ключевую роль, гибкий график и конкурентную зарплату.
Аналитик информационной безопасности (SOC)
~500 000 – 700 000 ₸ оценка
Вакансия аналитика информационной безопасности в SOC компании «Казтелепорт». Нужно мониторить события, расследовать инциденты, работать с SIEM (Splunk) и EDR/XDR. Требуется понимание киберугроз и сетевых протоколов, опыт работы с SIEM. Предлагают стабильную работу, обучение, ДМС и длинный отпуск.